WhatsAut
Política de privacidad
Esta política explica cómo WhatsAut trata los datos comerciales y de WhatsApp cuando una empresa usa la plataforma para conectar su cuenta, enviar mensajes y administrar plantillas.
Versión en español: 28 de septiembre de 2026.
1. Quiénes somos
WhatsAut es una plataforma de software que ayuda a las empresas a conectar sus cuentas de WhatsApp Business, utilizar WhatsApp Cloud API, enviar plantillas aprobadas y administrar plantillas desde un panel web.
Para consultas sobre esta política o el tratamiento de datos, escribinos a michelbackup61@gmail.com.
2. Información que recopilamos
La Runtime API procesa el contenido de envío en memoria para transmitirlo a Meta. Si elegís la verificación remota de firmas, recibimos una copia del cuerpo original del evento para comprobarlo en memoria. Estos endpoints no almacenan cuerpos de mensajes ni destinatarios; conservan credenciales hasheadas, contadores y registros operativos por conexión. Si preparás un cambio de destino, guardamos la nueva URL y su token cifrado hasta confirmar el resultado, restaurar el anterior o descartar la preparación. Una preparación vencida debe descartarse desde el panel; los cambios inciertos se conservan hasta resolverlos. Si registrás una revisión manual de Coexistence, conservamos su última fecha, el usuario y una huella de la autorización; podés borrar esa declaración desde el panel. No es actividad verificada por Meta. Si activás el seguimiento periódico, también guardamos hasta 96 diagnósticos resumidos por conexión: fecha, estado, calidad, disponibilidad de envío, nivel de mensajería y resultado HTTP, sin IDs Meta ni respuestas crudas. El servicio de seguimiento elimina los de más de siete días, incluso si pausaste la conexión; una interrupción del servicio puede demorar esa limpieza. Estos diagnósticos son independientes de los registros operativos. Estos registros contienen el request ID generado por WhatsAut, tipo de operación, resultado, código HTTP, fechas y duración; no incluyen cuerpos, destinatarios, IDs de mensajes o archivos ni respuestas crudas de Meta. Se limita el registro a 1000 solicitudes por conexión y se eliminan las de más de siete días al procesar la siguiente operación. Las conexiones inactivas conservan esos registros hasta su próxima operación. Las operaciones multimedia también transfieren archivos en memoria, sin conservar copias en disco ni en la base de WhatsAut. Meta almacena los archivos según su política. Tu receptor, Meta y otras herramientas pueden tener sus propias políticas de retención.
Al usar WhatsAut, podemos tratar los siguientes datos:
- Información de cuenta: nombre, correo electrónico, negocio y datos de sesión.
- Datos de conexión obtenidos mediante la autorización de Meta: ID de cuenta de WhatsApp Business, ID y número de teléfono, ID del negocio en Meta, estado del alta e información técnica de la sesión.
- Datos de mensajería necesarios para prestar el servicio: destinatarios, nombres de plantillas aprobadas, estados e identificadores de mensajes y eventos de actualización de entrega o conversación.
- Datos de plantillas: nombre, categoría, idioma, encabezado, contenido, ejemplos, identificador y estado de revisión de Meta.
- Registros técnicos necesarios para seguridad, diagnóstico y confiabilidad del servicio.
3. Cómo usamos los datos de WhatsApp
Utilizamos estos datos para prestar las funciones solicitadas por el negocio: conectar su cuenta, enviar mensajes cuando lo pide, crear y administrar plantillas, mostrar conexiones y estados, recibir eventos de Meta y proteger la plataforma frente a abusos y errores.
WhatsAut no vende datos de mensajes ni los utiliza para publicidad ajena al servicio. No comparte datos de WhatsApp con terceros, salvo cuando es necesario para prestar el servicio, cumplir la ley o comunicarse con las API de Meta por cuenta del negocio conectado.
4. Autorización del cliente
Las empresas conectan sus activos mediante los flujos de autorización de Meta. WhatsAut sólo accede a los activos autorizados. Cada empresa es responsable de contar con la base legal y los consentimientos necesarios para las comunicaciones que envía.
5. Almacenamiento y seguridad
WhatsAut utiliza bases de datos protegidas, controles de acceso, HTTPS, tokens de sesión almacenados mediante hash y medidas operativas para reducir accesos no autorizados. Las credenciales se conservan en configuración protegida del servidor y no se muestran públicamente; los tokens de conexión se almacenan cifrados.
6. Conservación de datos
Conservamos registros de cuenta, conexión, mensajes, plantillas y datos técnicos durante el tiempo necesario para operar el servicio, dar soporte, cumplir obligaciones legales y mantener la seguridad. Las empresas pueden solicitar la eliminación de sus datos de cuenta o conexión.
7. Solicitudes de eliminación
Para solicitar la eliminación de datos de tu cuenta o conexión, escribí a michelbackup61@gmail.com con el asunto «Solicitud de eliminación de datos de WhatsAut». Verificaremos la titularidad y eliminaremos o anonimizaremos los datos correspondientes, salvo cuando deban conservarse por razones legales, de seguridad o cumplimiento.
8. Servicios de Meta y WhatsApp
WhatsAut utiliza las API de Meta, incluidas WhatsApp Cloud API, WhatsApp Business Management API, el alta integrada y sus webhooks. Los datos tratados mediante estos servicios también pueden estar sujetos a los términos, políticas y requisitos técnicos de Meta.
9. Cambios en esta política
Podemos actualizar esta política ante cambios del producto o de los requisitos legales o de Meta. La última versión estará disponible en esta dirección.